

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Configura OpenAI Codex per un'implementazione aziendale
<a name="coding-agents-codex-enterprise"></a>

Usa questo percorso quando gestisci Codex con una flotta di sviluppatori e desideri una telemetria coerente e attribuita automaticamente senza distribuire credenziali a lungo termine. Gli sviluppatori eseguono l'autenticazione tramite il tuo provider di identità aziendale (IdP), quindi gli attributi di identità e organizzativi derivano dalla tua directory anziché essere inseriti manualmente. Le metriche arrivano ancora in Amazon CloudWatch con dati identificativi e organizzativi trasferiti come attributi *delle risorse* OTel, quindi vengono popolate le stesse dashboard di Coding Agent Insights.

Questo percorso supporta i provider aziendali Single Sign-On (SSO) tra cui Okta, Microsoft Entra ID (Azure AD), Auth0 e IAM Identity Center. AWS 

## Come funziona
<a name="coding-agents-codex-enterprise-how"></a>

In un'implementazione aziendale, l'identità di uno sviluppatore passa dal tuo IdP alla telemetria che lo raggiunge. CloudWatch Una distribuzione tipica include i seguenti componenti:
+ **Federazione delle identità**: gli sviluppatori accedono tramite il proprio IdP (Okta, Microsoft Entra ID, Auth0 o AWS IAM Identity Center). L'IdP fornisce l'e-mail dello sviluppatore e gli attributi organizzativi come reparto, team e centro di costo.
+ **Accesso centralizzato ad Amazon Bedrock**: gli sviluppatori federati assumono un ruolo che consente l'accesso ad Amazon Bedrock per l'inferenza, in modo da non distribuire credenziali statiche del modello.
+ **Raccoglitore locale**: un OpenTelemetry raccoglitore per sviluppatore riceve i parametri da Codex on`localhost`, timbra gli attributi di identità e delle risorse organizzative, firma le richieste con AWS Signature Version 4 (SigV4) e le inoltra all'endpoint OTLP nativo. CloudWatch Poiché il raccoglitore firma con le credenziali federate dello sviluppatore, non viene distribuito alcun token portatore.

## Entra a far parte della tua flotta
<a name="coding-agents-codex-enterprise-rollout"></a>

La tipica implementazione end-to-end segue queste fasi.

**Per implementare la telemetria del Codex in tutta l'organizzazione**

1. **Configura la federazione delle identità.** Connect il tuo IdP a AWS IAM Identity Center (o configura direttamente la federazione OIDC) e mappa gli attributi di directory in base ai quali vuoi attribuire l'utilizzo, come reparto, team e centro di costo, in modo che siano disponibili per l'implementazione.

1. **Centralizza l'accesso ad Amazon Bedrock.** Assegna agli sviluppatori federati un ruolo che consenta di richiamare il modello Amazon Bedrock di cui Codex ha bisogno, limitatamente alle regioni e ai modelli consentiti. AWS 

1. **Implementa l'infrastruttura.** Implementa i AWS CloudFormation modelli forniti per creare ruoli, politiche e risorse di supporto per la flotta.

1. **Genera e distribuisci la configurazione per gli sviluppatori.** Utilizza gli script di configurazione forniti per generare la configurazione del collettore di ogni sviluppatore. Gli script derivano `user.email` e `user.id` provengono dalla sessione federata e compilano gli attributi delle risorse organizzative (reparto, team, centro di costo, organizzazione e simili) del tuo IdP. Quindi scrivono la configurazione del raccoglitore renderizzato e il blocco Codex `[otel]` che punta al raccoglitore locale.

1. **Gli sviluppatori eseguono Codex.** Ogni sviluppatore accede tramite SSO, avvia il collettore locale ed esegue Codex. Le metriche passano da Codex al raccoglitore locale e vengono attribuite automaticamente allo CloudWatch sviluppatore e alla sua organizzazione.

**Nota**  
Su questo percorso, gli attributi identificativi e organizzativi vengono emessi come attributi di *risorsa* OTel, la stessa forma prodotta dal percorso del token bearer. Di conseguenza, le stesse dashboard di Coding Agent Insights vengono compilate senza configurazioni aggiuntive.

## Guida completa
<a name="coding-agents-codex-enterprise-more"></a>

[Per una guida completa e continuamente aggiornata, inclusi i CloudFormation modelli, la configurazione della federazione delle identità e gli script di configurazione del parco veicoli, consulta la guida per Codex on Amazon Bedrock on.](https://github.com/openai-on-aws/guidance-codex) GitHub Dopo che il parco veicoli ha inviato le metriche, visualizza i dashboard come descritto in. [Visualizza i dashboard](coding-agents-insights.md#coding-agents-insights-view)